当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > suckit后门程序的分析 (一)

Unix/Linux
Linux关机命令详解
如何在Linux中访问硬盘DOS分区、软盘和光盘
在 RedHat 环境如何手工建立tunnel(IPV6)?
Linux下新手装网卡指南
为Linux操作系统安装第2个硬盘
在Linux操作系统中使用手写板
Linux内核初始化过程简要介绍
Linux磁盘存储区管理原理与技巧
Linux操作系统中备份恢复技术的应用
浅谈linux操作系统的优化及安全配置
Linux操作系统定时任务系统Cron入门
主流嵌入式Linux动态扩展技术比较分析
让关闭的Linux操作系统实现防火墙功能
运用更方便 Linux操作系统三则应用技巧
一个Linux爱好者的2.6.11内核编译过程
用Linux的dd命令简单破解加密软盘
如何共享两台Linux操作系统的根目录
Linux操作操作两种常见启动故障解决方法
Linux内核源代码的阅读及相关工具介绍
Linux 关机重启流程分析

Unix/Linux 中的 suckit后门程序的分析 (一)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 76 ::
收藏到网摘: n/a


也许是我写得太多了吧,辛辛苦苦我打了半天的字啊!然后说太多了,就直接无法跳转了,跳转回去写得都没了!
faint!
此文献给我当初被这个可恶的程序备受折磨得服务器跟我!
从http://www.ossec.net/rootkits/ 偷来了不少RootKit程序,其中有个sk-1.3a这个软件吸引了我。这个程序曾经安装过前段时间Debian服务器被黑的事件,当初就是这个程序导致了Debian服务器接连被黑掉的恶性结果。具体如何入侵到Debian服务器这个不说,我先分析分析这个程序是如何工作的。拿到这个程序的名字为sk-1.3a.tar.gz,tar –xvzf sk-1.3a.tar.gz到我的Redhat7.2中。[root@Learning backdoor]# tar -xvzf sk-1.3a.tar.gzsk-1.3a/sk-1.3a/include/sk-1.3a/include/types.hsk-1.3a/include/sk.hsk-1.3a/include/defs.hsk-1.3a/include/extern.hsk-1.3a/include/skarg.hsk-1.3a/include/strasm.hsk-1.3a/include/stuff.hsk-1.3a/include/idt.hsk-1.3a/include/skstr.hsk-1.3a/include/rdata.hsk-1.3a/include/sha1.hsk-1.3a/include/lib.hsk-1.3a/include/crypto.hsk-1.3a/src/sk-1.3a/src/main.csk-1.3a/src/kmem.csk-1.3a/src/pattern.csk-1.3a/src/kernel.csk-1.3a/src/printf.csk-1.3a/src/client.csk-1.3a/src/install.csk-1.3a/src/Makefilesk-1.3a/src/sha1.csk-1.3a/src/zbin2oct.csk-1.3a/src/lib.csk-1.3a/src/crypto.csk-1.3a/src/backdoor.csk-1.3a/src/zlogin.csk-1.3a/src/zpass.csk-1.3a/Makefilesk-1.3a/configsk-1.3a/doc/sk-1.3a/doc/READMEsk-1.3a/doc/licensesk-1.3a/doc/CHANGESsk-1.3a/doc/TODO[root@Learning backdoor]# cd sk-1.3a[root@Learning sk-1.3a]# lsconfig doc include Makefile src